|
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
1、问题缘起
论坛存在多个旧域名(bbs.dianbo.org、dianbo.org、deadlink.dianbo.org/ddzz、blog.dianbo.org、www.dianbo.net、dianbo.net、x.dianbo.org),需要统一301跳转到主站 www.dianbo.org。
优化前存在以下问题:
- HTTP层旧域名存在二次跳转(http → https → www)
- 部分旧域名(如x.dianbo.org)因证书绑定错误导致SSL证书错误
- 宝塔面板域名列表与Nginx配置文件不一致,存在歧义路由风险
- deadlink.dianbo.org 原使用独立证书,后合并到主站证书统一管理
2、解决方案
(1)简要技术分析:
将域名管理和跳转逻辑完全交由雷池WAF层处理,Nginx仅监听单一主域名(www.dianbo.org)。通过修改雷池Tengine配置文件,将HTTP和HTTPS请求统一一次301跳转到 https://www.dianbo.org。
(2)修改、新增文件列表:
| 操作 | 文件路径 | | 修改 | /data/safeline/resources/nginx/sites-enabled/IF_backend_6 |
(3)关键代码段:
HTTP server块(端口80):
- return 301 https://www.dianbo.org$request_uri;
复制代码
HTTPS server块(端口443)的 location / 块:
- location ^~ / {
- if ($host != "www.dianbo.org") {
- return 301 https://www.dianbo.org$request_uri;
- }
- proxy_pass http://backend_6;
- ...(其余配置保持不变)
- }
复制代码
3、最终实现效果
4、重要技术沉淀(需更新到固化摘要)
已更新 env-base 分支第十二节「域名归一化与跳转优化」,包含:
证书合并说明:
- deadlink.dianbo.org 现已合并到主站多域名证书,与论坛共用
- waf.dianbo.org 保持独立证书(安全隔离)
5、进一步优化可能性
维护人:系统管理员
维护日期:2026-05-29 |
|